PT-2022-16795 · Trend Micro · Trend Micro Worry-Free Business Security Services+3
Elias Martinez
+1
·
Publicado
2022-02-16
·
Atualizado
2022-03-03
·
CVE-2022-24678
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Trend Micro Apex One (versões afetadas não especificadas)
Trend Micro Apex One as a Service (versões afetadas não especificadas)
Trend Micro Worry-Free Business Security 10.0 SP1
Trend Micro Worry-Free Business Security Services (versões afetadas não especificadas)
Descrição
Um problema de negação de serviço por esgotamento de recursos do agente de segurança pode permitir que um invasor inunde um local de log temporário e consuma todo o espaço em disco nas instalações afetadas.
Recomendações
Para o Trend Micro Apex One, considere restringir o acesso a locais de log temporários para minimizar o risco de exploração.
Para o Trend Micro Apex One as a Service, considere implementar medidas para limitar o consumo de espaço em disco.
Para o Trend Micro Worry-Free Business Security 10.0 SP1, restrinja o acesso a componentes vulneráveis até que uma correção esteja disponível.
Para o Trend Micro Worry-Free Business Security Services, evite configurações que possam levar ao esgotamento de recursos até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trend Micro Apex One
Trend Micro Apex One As A Service
Trend Micro Worry-Free Business Security 10.0 Sp1
Trend Micro Worry-Free Business Security Services